工業(yè)控制系統(tǒng)網絡安全將從被動的運營模式轉為主動的設計理念
傳統(tǒng)制造業(yè)在設計時沒有考慮到安全性。網絡和設備擴大、不同傳播渠道的擴散、以及現(xiàn)成的軟件將網絡安全推入到人們的視線當中。隨著工業(yè)網絡和生產工廠車間物聯(lián)網(IOT)概念成型,高度的設備互聯(lián)和集成相關的安全問題浮出水面。復雜而具有針對性的“高級持續(xù)性威脅”(APT)出現(xiàn)的驚人頻率更加強了對流程工業(yè)與離散工業(yè)安全性問題的討論。
Frost&Sullivan公司認為,到2021年全球工業(yè)控制系統(tǒng)的網絡安全市場預計將以每年20%至25%的速度增長。北美和歐洲將不斷提高安全意識推動技術進步,走在對抗“高級持續(xù)性威脅”攻擊的最前沿。
“企業(yè)目前采用廣泛和分層的方法對網絡資產進行保護,而行業(yè)組織采取制訂合適的標準,”Frost&Sullivan工業(yè)自動化和過程控制高級研究分析師索尼婭·弗朗西斯科說?!罢?、行業(yè)和研究機構共同合作對于形成強大的行業(yè)標準以加快推動全面的安全管理解決方案的發(fā)展至關重要?!?/p>
物聯(lián)網概念轉變工廠結構。默認的安全系統(tǒng)將讓位于設計型防御解決方案??筛鶕?jù)不同的生態(tài)系統(tǒng)參數(shù)對威脅進行感知、改編、修改、并做出響應的內置安全解決方案會越來越受歡迎。
創(chuàng)建針對行業(yè)和針對應用的解決方案也至關重要,因為信息技術(IT)解決方案會繼續(xù)與操作技術(OT)解決方案進行融合。IT和OT生態(tài)系統(tǒng)的解決方案供應商必須攜起手來,部署工業(yè)系統(tǒng)端到端的網絡安全解決方案。
“如此大規(guī)模的整合將需要同時掌握IT和OT專業(yè)知識的新時代員工,”弗朗西斯科指出?!熬W絡安全服務提供商可提供培訓和變更管理解決方案,以彌合知識鴻溝?!?/p>
由于大部分工業(yè)升級到智能系統(tǒng)和智能流程,工業(yè)網絡安全將必然很快從被動的運營模式轉為主動的設計理念。?